CodeGuard: PySec Edition
Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy
Больше📈 Аналитический обзор Telegram-канала CodeGuard: PySec Edition
Канал CodeGuard: PySec Edition является активным участником. Сейчас сообщество объединяет 14 088 подписчиков, занимая 8 765 место в категории Технологии и приложения и 45 874 место в регионе Россия.
📊 Показатели аудитории и динамика
С момента создания невідомо проект демонстрирует стремительный рост, собрав аудиторию из 14 088 подписчиков.
Согласно последним данным от 27 сентября, 2026, канал показывает стабильную активность. За последние 30 дней изменение числа участников составило 805, а за последние 24 часа — -8, при этом общий охват остаётся высоким.
- Статус верификации: Не верифицирован
- Уровень вовлечённости (ER): Средний показатель вовлечённости аудитории составляет 9.78%. В первые 24 часа после публикации контент обычно набирает 5.55% реакций от общего числа подписчиков.
- Охват публикаций: В среднем каждый пост получает 1 378 просмотров. В течение первых суток публикация набирает 782 просмотров.
- Реакции и взаимодействия: Аудитория активно поддерживает контент: среднее количество реакций на один пост — 7.
- Тематические интересы: Контент сосредоточен на ключевых темах, таких как codeguard, pysec, docker, grep, контейнер.
📝 Описание и контентная политика
Автор описывает ресурс как площадку для выражения субъективного мнения:
“Канал по ИБ и этичному хакингу.
Автор: @Arakcheev_Ruslan
Ссылка: @invite_CodeGuard
Рекламный менеджер: @Diggsale
Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy”
Благодаря высокой частоте обновлений (последние данные получены 28 сентября, 2026) канал поддерживает актуальность и высокий уровень охвата публикаций. Аналитика показывает, что аудитория активно взаимодействует с контентом, что делает его важной точкой влияния в категории Технологии и приложения.
— Братан, тебе закинули бомбер, отдохни сутки без мобилыHOTLINE — Превращает телефон в кирпич на сутки либо доставай симку😂 Первым 50 написавшим дарим 100₽ на баланс
🟠Крадёт npm-учётные данные с заражённых машин 🟠Самостоятельно внедряет бэкдоры в пакеты 🟠Размножается по цепочке зависимостей 🟠Затронул более 700 пакетов с совокупными 20 млн загрузок в неделюЧто вы узнаете:
🔵Как атака обошла двухфакторную аутентификацию (AiTM-фишинг) 🔵Почему концепция была придумана ещё 10 лет назад 🔵Как защитить свои проекты от цепных атак через зависимости📌 Идеально для: разработчиков, DevOps и исследователей безопасности, кто работает с open-source экосистемами. 😈 CodeGuard: PySec Edition | Чат
➡️ Tactics — тактики (зачем делает атакующий): Initial Access, Execution, Persistence, Privilege Escalation, Defense Evasion, Credential Access, Discovery, Lateral Movement, Collection, Command and Control, Exfiltration, Impact ➡️ Techniques — техники (как именно делает): Phishing, Scheduled Task, PowerShell, Pass the Hash, и т.д. ➡️ Procedures — примеры реальных реализаций у конкретных группировок.Что есть на сайте ещё:
➡️
Navigator
— интерактивная тепловая карта покрытия техник
➡️
CAR
(Cyber Analytics Repository) — аналитика для обнаружения
➡️
Engage
— методики для Red Team
➡️
ATT&CK Workbench
— инструмент для создания своей версии базыПочему это важно: MITRE ATT&CK стал индустриальным стандартом. Если вы говорите «перемещение на SMB через Pass the Hash», вы используете обозначение T1021.002 — и вас понимают все аналитики мира. 📌 Совет: Начните с раздела Navigator — визуализация помогает быстрее вникнуть. 😈 CodeGuard: PySec Edition | Чат
sudo apt install bloodhound
А также потребуется neo4j — графовая база данных:
sudo apt install neo4j
Шаг 2. Запускаем neo4j и BloodHound
sudo neo4j start
bloodhound
По умолчанию neo4j доступен на http://localhost:7474, логин/пароль — neo4j/neo4j (меняем при первом входе).
Шаг 3. Собираем данные с атакуемой машины (через SharpHound)
На машине Windows в домене запускаем:
SharpHound.exe -c All --outputdirectory C:\temp
Это соберёт всю информацию о пользователях, группах, компьютерах и связях между ними.
Шаг 4. Загружаем данные в BloodHound
⚫️Открываем BloodHound ⚫️Жмём "Upload Data" ⚫️Выбираем собранные .json файлыШаг 5. Ищем пути до Domain Admins В интерфейсе BloodHound:
⚫️Выбираем себя (узел с вашим пользователем) ⚫️Кликаем правой кнопкой → Set as Start Node ⚫️Выбираем группу Domain Admins → Set as End Node ⚫️Запускаем Query → Find Shortest Paths to Domain AdminsЧто вы увидите: Граф из узлов (пользователи, группы, компьютеры) и рёбер (связи, права). Стрелки покажут, через кого можно доскочить до админов. Пример атакующего пути:
Ваша учётка → Написана в Local Admins на компьютере PC-22 → Пользователь Иванов входит на этот ПК → У Иванова есть права на сделать себя Domain Admin
Шаг 6. Атакуем по найденному пути
BloodHound не атакует сам — он находит путь. Дальше используете:
Mimikatz для дампа паролей Rubeus для атак на Kerberos Impacket для удалённого выполнения кодаШаг 7. Закрываем найденные дыры (для защиты)
🗣Убираем лишние права у обычных пользователей 🗣Отключаем неиспользуемые группы 🗣Внедряем принцип минимальных привилегийВажно: Использовать только в рамках согласованных пентестов или на своей инфраструктуре. 😈 CodeGuard: PySec Edition | Чат
Блог Брайана Кребса — «журналиста №1» в мире кибербезопасности. Расследует реальные преступления, взломы криптобирж, сливы баз, атаки вымогателей. Пишет для людей — понятно и с инсайдами. Ссылка2. Unit 42 (Palo Alto Networks)
Аналитика угроз от исследователей Palo Alto. Отличные разборы свежих киберопераций, APT-группировок и их техник (MITRE ATT&CK). Очень плотно по деталям. Ссылка3. Schneier on Security
Брюс Шнайер — гуру криптографии и ИБ. Пишет не только про технические уязвимости, но и про политику, закон, влияние ИИ и психологию безопасности. Глубоко и философски. Ссылка4. The DFIR Report Обязателен для синих команд. Реальные разборы инцидентов: как хакеры заходили, что делали, куда стучались, на чём попадались. Полезен для настройки детекции. Ссылка 5. Splunk Blogs Блоги Splunk — квинтэссенция всего, что касается данных: мониторинг безопасности, SIEM, аналитика, ИБ-автоматизация, кейсы. Много практических рекомендаций. Ссылка 📌 Совет: Добавьте их в RSS-ридер и просматривайте дайджест раз в день. Это быстрее и глубже, чем листать новостные ленты. 😈 CodeGuard: PySec Edition | Чат
sudo apt install gobuster
Или скачайте бинарник с GitHub под вашу ОС.
Шаг 2. Выбираем словарь
В Kali уже есть отличные наборы:
/usr/share/wordlists/dirb/common.txt
/usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt
/usr/share/seclists/Discovery/Web-Content/raft-medium-directories.txt
Совет: Raft-словари из SecLists — самые полные.
Шаг 3. Запускаем базовое сканирование
gobuster dir -u https://target.com -w /path/to/wordlist.txt
Флаги:
dir — режим поиска директорий
-u — цель
-w — словарь
Шаг 4. Добавляем расширения файлов
Ищем не только папки, но и файлы .php, .txt, .bak, .sql:
gobuster dir -u https://target.com -w wordlist.txt -x php,txt,bak,sql
Шаг 5. Ускоряем и разбираем результат
gobuster dir -u https://target.com -w wordlist.txt -t 50 -k
-t 50 — 50 потоков (не спалите цель, не ставьте больше 50)
-k — игнорировать проверку SSL-сертификатов
Шаг 6. Сохраняем результат
gobuster dir -u https://target.com -w wordlist.txt -o results.txt
Что искать в выдаче:
/admin, /administrator, /login — панели управления
/backup, /old, /temp — возможные бэкапы
/phpmyadmin — может дать доступ к БД
/jenkins, /gitlab — CI/CD системы
Шаг 7. Обрабатываем найденное
Нашли /backup/config.bak? Скачайте и проверьте, нет ли там паролей в открытом виде.
😈 CodeGuard: PySec Edition | Чат➡️Уязвимость в SMBv1 (протокол для обмена файлами и принтерами). Атакующий отправляет специально сформированный пакет — и на сервере Windows происходит переполнение буфера в ядре.CVSS: 9.8 (критическая) Где искать: Проверьте, открыт ли порт 445:
nmap -p 445 target.com
Уязвимы:
➡️Windows 7, 8, 8.1, 10 (не обновлённые) ➡️Windows Server 2008 R2, 2012, 2016 (без патча)Что искать в логах: Внезапное падение службы сервера (Server service), необычные краши системы или массовое заражение соседних машин в сети. Как проверить себя:
nmap --script smb-vuln-ms17-010 target.com
Как защититься:
🔵Установить патч MS17-010 (от марта 2017) — он закрывает дыру 🔵Отключить SMBv1: Set-SmbServerConfiguration -EnableSMB1Protocol $false (PowerShell) 🔵Закрыть порт 445 на файрволе, если SMB не нужен📌 Итог: Проверьте свои старые системы. EternalBlue работает до сих пор. 😈 CodeGuard: PySec Edition | Чат
git clone https://github.com/laramies/theHarvester
cd theHarvester
pip install -r requirements.txt
Запуск:
python3 theHarvester.py -d example.com -b google
-d — домен цели, -b — источник (google, bing, linkedin, etc.)
🔥 Кейс сегодняшний:
➡️Один осинтер получил задание найти контакты всех IT-специалистов в крупной компании — без доступа к LinkedIn Premium. Он запустил theHarvester с источниками google и linkedin, собрал 80+ email-ов и нашёл скрытый поддомен dev.internal.company.com, на котором висела старая версия Jenkins с известной уязвимостью. Информацию передали в компанию, уязвимость закрыли.💡 Вывод: theHarvester показывает не только email-ы, но и то, что компания случайно засветила в открытых источниках. Проверяйте себя. 😈 CodeGuard: PySec Edition | Чат
➡️Вы познакомитесь с командной строкой Linux, файловыми системами, сетевыми основами, BASH-скриптингом, управлением пакетами, логированием, а также ядром Linux и драйверами. Это не сухая теория, а практические туториалы, которые сразу можно применить.Почему стоит прочитать: Это отличный первый шаг для погружения в кибербезопасность, пентестинг и хакинг. Книга построена так, чтобы вы не просто читали, а сразу пробовали на своей виртуальной машине. Ссылка на архив (pdf): 🔗 Ссылка Ссылка на архив (pdf), альтернатива: 🔗 Ссылка 😈 CodeGuard: PySec Edition | Чат
🔵Penetration Testing — курсы по пентесту от новичка до эксперта 🔵Offensive Security — материалы по OSCP, эксплуатации и Red Team 🔵Blue Team — защита, мониторинг, анализ логов 🔵DFIR — цифровая криминалистика и реагирование на инциденты 🔵Malware Analysis — анализ вредоносного ПО 🔵CTF — подготовка к соревнованиямПочему репозиторий ценен: Это не просто список ссылок. Авторы отобрали только проверенные и качественные материалы — бесплатные и платные, с чёткими описаниями что вас ждёт и для какого уровня сложности. 🔖 Сохраните себе — это навигатор по миру ИБ-образования. 😈 CodeGuard: PySec Edition | Чат
➡️ Проблема кроется в том, как браузеры извлекают хранящиеся метаданные. Порядок извлечения данных из базы может быть уникальным для каждого пользователя. Это позволяет создать "цифровой отпечаток" браузера — fingerprint — и отслеживать человека даже при включённом режиме приватного просмотра.Кого затронуло:
🟠Все пользователи Firefox (до версии 150) 🟠Пользователи Tor Browser (до выхода обновлённой версии)Почему это важно: Использование Tor Browser и приватных окон — один из главных способов сохранить анонимность. Эта уязвимость частично подрывала такие меры защиты. Что делать: Обновить Firefox до версии 150 или выше. Пользователям Tor Browser — дождаться обновления, включающего исправленный движок Firefox. Прогноз: Ожидается, что подобные уязвимости будут находить чаще с выходом новых поколений AI-моделей, таких как Claude Mythos от Anthropic. 😈 CodeGuard: PySec Edition | Чат
tldr — понятные примеры вместо документации
➡️Устали от мануалов на десятки страниц? tldr показывает самые востребованные примеры использования команды. Установка: npm install -g tldr или sudo apt install tldr.2.
ncdu — интерактивный анализ диска
➡️
Вместо скучного
du -sh, ncdu показывает графическую карту использования места, по которой можно кликать и перемещаться. Идеально для очистки диска.3.
tac — cat наоборот
➡️
Читает файл с конца.
Полезно для просмотра самых свежих логов: tac /var/log/syslog | head.4.
watch — автоматическое обновление вывода
➡️
Запускаете команду раз
в несколько секунд и наблюдаете за изменениями в реальном времени. Пример: watch -n 10 free показывает память в интерактиве.5.
timeout — таймер для команд
➡️
Запустили потенциально
зависающую команду? timeout 10s ping google.com остановит её автоматически через 10 секунд.6.
shuf — рандомизатор данных
➡️
Перемешивает строки в файле
или генерирует случайные пароли. Пример: shuf -zer -n12 {A..Z} {a..z} {0..9} | tr -d '\0' выдаст 12 случайных символов.7.
xargs — массовая обработка файлов
➡️
Берёт вывод одной команды
и превращает в аргументы для другой. Удалить все .log файлы: ls *.log | xargs rm.🔥 Бонус:
jot (Unix) или seq (Linux) — генераторы последовательностей чисел для пакетных задач.
😈 CodeGuard: PySec Edition | Чат➡️Вы познакомитесь с командной строкой Linux, файловыми системами, сетевыми основами, BASH-скриптингом, управлением пакетами, логированием, а также ядром Linux и драйверами. Это не сухая теория, а практические туториалы, которые сразу можно применить.Почему стоит прочитать: Это отличный первый шаг для погружения в кибербезопасность, пентестинг и хакинг. Книга построена так, чтобы вы не просто читали, а сразу пробовали на своей виртуальной машине. Ссылка на архив (pdf): 🔗 Ссылка Ссылка на архив (pdf), альтернатива: 🔗 Ссылка 😈 CodeGuard: PySec Edition | Чат
